Центр киберпреступности Министерства обороны
Эта статья содержит контент, написанный как реклама . ( январь 2018 г. ) |
Обзор агентства | |
---|---|
Сформированный | 1998 |
Штаб-квартира | Линтикум, Мэриленд |
Материнское агентство | Министерство обороны |
Веб-сайт | www.dc3.mil |
Центр по борьбе с киберпреступностью Министерства обороны ( DC3 ) определен в качестве Федерального киберцентра в соответствии с Директивой президента по национальной безопасности по национальной безопасности 54/ Директивой президента 23. [ 1 ] в качестве Министерства обороны (DoD) в соответствии с Директивой Министерства обороны 5505.13E, Центра передового опыта цифровой и мультимедийной (D/MM) криминалистики [ 2 ] и выступает в качестве оперативного координатора оборонно-промышленной базы (DIB) программы кибербезопасности . [ 3 ] DC3 действует как агентство полевых операций (FOA) под руководством генерального инспектора Департамента ВВС . [ 4 ]
Миссия
[ редактировать ]Предоставляйте превосходные цифровые и мультимедийные криминалистические услуги, кибертехническое обучение, обмен уязвимостями, разработку технических решений и киберанализ в следующих областях миссии Министерства обороны: кибербезопасность и защита критической инфраструктуры , правоохранительные органы и контрразведка , эксплуатация документов и средств массовой информации, а также борьба с терроризмом . [ 4 ] [ 5 ]
Лаборатория киберкриминалистики
[ редактировать ]Лаборатория киберкриминалистики проводит цифровые и мультимедийные (D/MM) судебно-медицинские экспертизы , ремонтирует поврежденные устройства и извлекает из них недоступные иным образом данные, а также предоставляет экспертные показания в судебных разбирательствах для клиентов DC3. Надежные возможности лаборатории по анализу вторжений и вредоносного ПО поддерживают деятельность и операции правоохранительных органов, контрразведки и оборонно-промышленной базы. CFL также работает с Группой оборонных киберопераций (которая состоит из организаций уголовных расследований Министерства обороны и контрразведывательных организаций военного ведомства) над разработкой требований и установлением стандартов для цифровых расследований по мере появления и развития новых технологий. CFL является лабораторией, аккредитованной Национальным советом по аккредитации ANSI в соответствии с ISO 17025, и ее деятельность подлежит строгому контролю качества и экспертной оценке. КЛЛ дает достоверные и надежные результаты, основанные на повторяемых условиях и методах.
- Цифровые и мультимедийные (D/MM) судебно-медицинские экспертизы
- Ремонт устройств
- Извлечение данных
- Свидетельство эксперта для клиентов DC3
Академия киберобучения
[ редактировать ]Центр киберпреступности Министерства обороны – Академия киберобучения активно занимается своей миссией с 1998 года, работая над обеспечением первоклассного киберобучения для сотрудников Министерства обороны (DoD). На протяжении многих лет академия играла решающую роль в обучении различных оборонных организаций, в том числе организаций уголовных расследований Министерства обороны (DCIO), контрразведывательных организаций военного ведомства, сил кибермиссий (CMF), групп киберзащиты (CPT), групп защиты миссий (MDT). ) и другие представители более широкого предприятия Министерства обороны. «CTA предлагает более 30 уникальных курсов очного, онлайн- и виртуального киберобучения под руководством инструктора (ILV) как для отдельных лиц, так и для организаций в Министерстве обороны, которым поручено защищать оборонные информационные системы от несанкционированного использования, преступной и мошеннической деятельности, а также внешней разведки. /контрразведывательные усилия». —Призыв к действию [ 8 ]
Разработка технических решений
[ редактировать ]Компания «Technical Solutions Development» (TSD) адаптирует инновационное программное обеспечение и системные решения, разработанные с учетом конкретных требований цифровых судебно-медицинских экспертов и аналитиков кибервторжений. TSD проверяет инструменты цифровой криминалистики из готовых коммерческих, государственных и общедоступных доменов, чтобы гарантировать релевантность и воспроизводимость в отношении ожидаемого использования. В координации со своими партнерами по сотрудничеству TSD:
- Лидирует, активно выявляя, исследуя и оценивая соответствующие новые технологии, методы и инструменты.
- Активно участвует в разработке отраслевых стандартов, включая выражение структурированной информации об угрозах (STIX) и стандартное выражение анализа киберрасследований (CASE).
- Делится инструментами собственной разработки с федеральными, государственными и местными правоохранительными органами.
- Поддерживает репозиторий инструментов контрразведки (CITR), склад секретных и несекретных инструментов, которые поддерживают цифровую криминалистику и потребности контрразведки. [ 9 ]
ДИБ Кибербезопасность
[ редактировать ]Среда совместного обмена информацией Министерства обороны и промышленной базы Министерства обороны (DCISE). DCISE является операционным центром программы кибербезопасности оборонно-промышленной базы (DIB) Министерства обороны, ориентированной на защиту интеллектуальной собственности и защиту контента Министерства обороны, находящегося или проходящего через него. несекретные сети подрядчика. Государственно-частное партнерство в области кибербезопасности обеспечивает среду сотрудничества для коллективного обмена угрозами как на несекретном, так и на секретном уровнях. DCISE предоставляет анализ киберустойчивости для компаний, прошедших проверку оборонных подрядчиков (CDC), и предлагает непревзойденные возможности «Кибербезопасность как услуга». DCISE выполняет анализ и диагностику киберугроз, предлагает стратегии смягчения и устранения последствий, предоставляет передовой опыт и проводит обмен мнениями между аналитиками с участниками DIB, размер которых варьируется от небольших до крупных компаний. [ 10 ]
Включение операций
[ редактировать ]Управление по обеспечению операций (OED) Миссия и основная цель OED заключаются в усилении результатов расследований и операций правоохранительных органов и контрразведки (LE/CI) Министерства обороны США и, как следствие, эффектов разведывательного сообщества США в целом. Эта плата включает в себя:
- Проведение экспертного технического анализа и анализа всех источников (в результате которого в 21 финансовом году было выпущено более 493 продуктов), направленного на противодействие угрозам внешней разведки Министерству обороны и правительству США в целом.
- Интеграция разрозненных и новых технологий для улучшения сотрудничества, взаимодействия и коллективных возможностей Министерства обороны и федеральных сообществ LE/CI, кибербезопасности и закупок.
- Обеспечение целенаправленного надзора и интеграции с LE/CI и разведывательными сообществами через офицеров связи и внедрение:
- Центр управления жизненным циклом ВВС (AFLCMC)
- Армейская военная разведка
- Киберкомандование США
- Агентство оборонной контрразведки и безопасности (DCSA)
- ФБР
- Национальная целевая группа по кибер-расследованиям (NCIJTF) [ 11 ]
Раскрытие уязвимостей
[ редактировать ]Миссия DoD VDP заключается в том, чтобы функционировать в качестве единого координатора для получения отчетов об уязвимостях и взаимодействия с исследователями кибербезопасности, привлеченными краудсорсингом, поддерживающими DoDIN.1 Это улучшает сетевую защиту и повышает надежность миссии за счет использования ранее упускаемого из виду, но незаменимого ресурса: исследователи из частного сектора в белой шляпе. В январе 2021 года сфера действия VDP Министерства обороны была официально расширена с общедоступных веб-сайтов на все общедоступные информационные системы Министерства обороны. Это расширяет защиту поверхности атак Министерства обороны и предлагает безопасную гавань для исследователей, обеспечивая при этом большую безопасность активов и технологий. Успех программы зависит исключительно от опыта и поддержки сообщества исследователей безопасности, а успех программы способствует общей безопасности Министерства обороны. [ 12 ]
См. также
[ редактировать ]Департамент ВВС
Военные уголовные следственные организации
- Управление специальных расследований ВВС (AFOSI)
- Отдел уголовных расследований армии США (USACIDC или CID)
- Контрразведка армии США (USAI или CI)
- Военно-морская служба уголовных расследований (NCIS)
- Служба уголовных расследований Министерства обороны (DCIS)
- Следственная служба береговой охраны (CGIS)
Федеральные правоохранительные органы
- Федеральные учебные центры правоохранительных органов
- Оперативная группа по уголовным расследованиям (CITF)
- Целевая группа по интернет-преступлениям против детей (Целевая группа ICAC)
Ссылки
[ редактировать ]- ^ «Лаборатория компьютерной криминалистики Министерства обороны США и учебная программа» . Defense.gov . Архивировано из оригинала 19 декабря 2014 года.
- ^ «Архивная копия» (PDF) . Архивировано из оригинала (PDF) 26 октября 2011 года . Проверено 30 июня 2015 г.
{{cite web}}
: CS1 maint: архивная копия в заголовке ( ссылка ) - ^ «32 CFR 236 - ДЕЯТЕЛЬНОСТЬ ДЕПАРТАМЕНТА ОБОРОНЫ (МО)-ОБОРОННОЙ ПРОМЫШЛЕННОЙ БАЗЫ (DIB) ДОБРОВОЛЬНАЯ КИБЕРБЕЗОПАСНОСТЬ И ОБЕСПЕЧЕНИЕ ИНФОРМАЦИИ (CS/IA)» . gpo.gov .
- ^ Jump up to: а б «О DC3 <Центр защиты от киберпреступности (DC3)» . Архивировано из оригинала 6 февраля 2015 года . Проверено 29 июня 2015 г.
- ^ «Центр киберпреступности Министерства обороны (DC3) > О DC3 > Лидерство DC3 > Миссия и видение» .
- ^ «ASCLD / LAB - Американское общество директоров криминалистических лабораторий / Совет по аккредитации лабораторий» . ascld-lab.org .
- ^ «Обзор КЛЛ» . Центр обороны по борьбе с киберпреступностью (DC3) . Архивировано из оригинала 21 марта 2023 года . Проверено 11 октября 2022 г.
- ^ «Обзор призыва к действию» . Центр обороны по борьбе с киберпреступностью (DC3) . Архивировано из оригинала 21 марта 2023 года . Проверено 11 октября 2022 г.
- ^ «Обзор ТСД» . Центр обороны по борьбе с киберпреступностью (DC3) . Архивировано из оригинала 21 марта 2023 года . Проверено 11 октября 2022 г.
- ^ «Обзор DCISE» . Центр обороны по борьбе с киберпреступностью (DC3) . Проверено 11 октября 2022 г.
- ^ «Обзор ОЭД» . Центр обороны по борьбе с киберпреступностью (DC3) . Архивировано из оригинала 21 марта 2023 года . Проверено 11 октября 2022 г.
- ^ «Обзор ВДП» . Центр обороны по борьбе с киберпреступностью (DC3) .
- «Политика кибербезопасности» (PDF) . Федерация американских ученых (ФАС) . Директива Президента о национальной безопасности (NSPD), Директива Президента о внутренней безопасности (HSPD). 8 января 2008 г. с. 15. НСПД-54, ХСПД-23.
Внешние ссылки
[ редактировать ]- DC3 Официальный сайт